Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
267
Добавлен:
13.02.2014
Размер:
1.15 Mб
Скачать

Лабораторная работа №9. Мониторинг сети на сетевом уровне tcp/ip. Цель работы

  • Изучить принципы работы простейших средств мониторинга сети.

  • Получить навыки решения задач, связанных с мониторингом сети.

Теоретические основы

1. Протокол ICMP

Протокол ICMP (Интернет-протокол контрольных сообщений) стека протоколов TCP/IP предназначен для передачи между сетевыми устройствами сообщений об ошибках и контрольных сообщений при помощи IP-пакетов.

В протоколе ICMP определены несколько типов сообщений, в том числе:

Destination Unreachable

Time to Live Exceeded

Parameter Problem

Source Quench

Redirect

Echo

Echo Reply

Timestamp

Timestamp Reply

Information Request

Information Reply

Address Request

Address Reply

Например, если маршрутизатор получает пакет, который он не может доставить по указанному в нем адресу, отправителю передается ICMP-сообщение о недостижимости адреса (Destination Unreachable).

2. PING: Проверка соединения с определенным интерфейсом.

Программа ping использует протокол ICMP.

Эта команда посылает пакет эхо-запроса на другой IP-адрес и ожидает ответа. Она чаще всего используется для того, чтобы посмотреть, «жив ли» другой компьютер. Ответ на запрос содержит также данные о том, как долго пакет путешествовал до адресата. Можно использовать команду ping с различными опциями: число посланных пакетов (от 1 до 10), время жизни пакета (time to live –TTL, от 1 до 255ms), размер пакета (от 16 до 8192 байт), время ожидания (timeout, до 9999 ms) и разрешать или нет фрагментацию каждого пакета.

Формат команды в ОС Windows:

ping [-t] [-a] [-n count] [-l size] [-f] [-i TTL] [-v TOS]

[-r count] [-s count] [[-j host-list] | [-k host-list]]

[-w timeout] destination-list

Options:

-t Выполнение команды до прерывания (Ctrl+C)

-a Разрешать адреса в имена

-n count Число отправляемых пакетов.

-l size Размер буфера отправки

-f Установить флаг "Не фрагментировать".

-i TTL Установить время жизни.

-w timeout Время ожидания ответа в мс.

-v TOS Задание типа службы (поле "Type Of Service").

-r count Запись маршрута для указанного числа переходов.

-s count Штамп времени для указанного числа переходов.

-j host-list Свободный выбор маршрута по списку узлов.

-k host-list Жесткий выбор маршрута по списку узлов.

destination-list Список рассылки.

3. Программа tracert. Определение промежуточных сетевых интерфейсов между хостами. Трассировка маршрута

Программа трассировки маршрута использует протокол ICMP.

Эта утилита очень похожа на Ping, за исключением того, что она показывает все другие IP-адреса (интерфейсы), которые пакет проходит до своего места назначения. Дополнительно можно изменять различные опции, ассоциированные с Trace Route: максимальное число дозволяемых промежуточных узлов (maximum hops, от 1 до 255) и timeout (до 9999 ms).

Формат команды в ОС Windows:

tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name

Options:

-d Не разрешать адреса в имена.

-h maximum_hops Наибольшее число промежуточных узлов.

-j host-list Трассировка через определенный список хостов

-w timeout Время ожидания каждого ответа в мс.

4. Программа netstat. Сетевая статистика.

Программа netstat используется для просмотра активных соединений каждого протокола, таблиц маршрутизации, а так же детализирует статистику передачи данных.

Формат команды в ОС Windows:

netstat [-a] [-e] [-n] [-s] [-p имя] [-r] [интервал]

-a Отображение всех подключений и ожидающих портов.

(Подключения со стороны сервера обычно не отображаются).

-e Отображение статистики Ethernet. Этот ключ может применяться вместе с ключом -s.

-n Отображение адресов и номеров портов в числовом формате.

-p имя Отображение подключений для протокола "имя": tcp или udp. Используется вместе с ключом -s для отображения статистики по протоколам. Допустимые значения "имя": tcp, udp или ip.

-r Отображение содержимого таблицы маршрутов.

-s Отображение статистики по протоколам. По умолчанию выводятся данные для TCP, UDP и IP. Ключ -p позволяет указать подмножество выводящихся данных.

интервалПовторный вывод статистических данных через указанный интервал в секундах. Для прекращения вывода данных нажмите клавиши CTRL+C. Если параметр не задан, сведения о текущей конфигурации выводятся один раз.

Соседние файлы в папке методические указания по лабораторной работе